Opis
Produkt udziela różnych odpowiedzi na przychodzące żądania w sposób, który ujawnia informacje o wewnętrznym stanie systemu osobom nieuprawnionym spoza zamierzonej sfery kontroli. Takie rozbieżności w odpowiedziach mogą być exploatowane do uzyskania wrażliwych informacji.
Description (EN)
The product provides different responses to incoming requests in a way that reveals internal state information to an unauthorized actor outside of the intended control sphere.
Podatności CVE z CWE-204 (182)
9.3
CVSS
CRITICAL
CVE-2018-25350
pub. 2026-05-23
9.1
CVSS
CRITICAL
CVE-2026-60007
pub. 2026-08-04
9.1
CVSS
CRITICAL
CVE-2026-15747
pub. 2026-07-14
9.1
CVSS
CRITICAL
CVE-2026-33419
pub. 2026-03-24
8.8
CVSS
HIGH
CVE-2025-5485
pub. 2025-06-12
8.6
CVSS
HIGH
CVE-2026-69519
pub. 2026-08-20
7.5
CVSS
HIGH
CVE-2026-27462
pub. 2026-08-21
7.5
CVSS
HIGH
CVE-2025-46390
pub. 2025-08-06
7.5
CVSS
HIGH
CVE-2025-3092
pub. 2025-06-24
7.5
CVSS
HIGH
CVE-2021-20049
pub. 2021-12-23
7.5
CVSS
HIGH
CVE-2021-34580
pub. 2021-10-27
7.2
CVSS
HIGH
CVE-2026-4113
pub. 2026-04-09
7.1
CVSS
HIGH
CVE-2025-61907
pub. 2025-10-16
6.9
CVSS
MEDIUM
CVE-2026-81033
pub. 2026-08-26
6.9
CVSS
MEDIUM
CVE-2026-75575
pub. 2026-08-25
6.9
CVSS
MEDIUM
CVE-2026-66002
pub. 2026-08-20
6.9
CVSS
MEDIUM
CVE-2026-54768
pub. 2026-07-31
6.9
CVSS
MEDIUM
CVE-2026-61503
pub. 2026-07-13
6.9
CVSS
MEDIUM
CVE-2026-53908
pub. 2026-07-01
6.9
CVSS
MEDIUM
CVE-2026-54445
pub. 2026-06-17
Pokazano 20 z 182 podatności